Μια επίθεση είναι οποιαδήποτε προσπάθεια εισβολής, διακοπής ή βλάβης ενός συστήματος. Το κίνητρο ποικίλλει. Το χρήμα το καθοδηγεί κυρίως. Τα ransomware, η παραβίαση επαγγελματικών email και η κλοπή καρτών μετατρέπουν την πρόσβαση σε μετρητά. Η κατασκοπεία, ο ακτιβισμός και η απλή περιέργεια καλύπτουν τα υπόλοιπα. Η τεχνική έχει λιγότερη σημασία από το αποτέλεσμα. Αν κάποιος αποκτήσει πρόσβαση που δεν θα έπρεπε, μετράει.
Οι επιθέσεις πραγματοποιούνται σε φάσεις. Η αναγνώριση συλλέγει πληροφορίες σχετικά με τον στόχο. Η οπλοποίηση δημιουργεί το εργαλείο. Η παράδοση τις στέλνει, συχνά μέσω email ηλεκτρονικού "ψαρέματος" (phishing) ή μέσω παραβιασμένου ιστότοπου. Η εκμετάλλευση ενεργοποιεί την ευπάθεια. Η εγκατάσταση εγκαθιστά μόνιμη πρόσβαση. Η διοίκηση και ο έλεγχος ανοίγουν ένα κανάλι στον εισβολέα. Οι ενέργειες σε στόχους επιτελούν τον στόχο, είτε πρόκειται για εκδιήθηση, κρυπτογράφηση είτε για δολιοφθορά. Οι υπερασπιστές που κατανοούν την αλυσίδα μπορούν να τη σπάσουν σε οποιονδήποτε κρίκο. Ο αποκλεισμός του email ηλεκτρονικού "ψαρέματος" (phishing) σταματά την επίθεση πριν από την εκμετάλλευση. Η παρακολούθηση της εξερχόμενης κίνησης εντοπίζει τα beacons εντολών και ελέγχου μετά την εγκατάσταση. Κανένας μοναδικός έλεγχος δεν σταματά τα πάντα. Οι πολυεπίπεδες άμυνες αγοράζουν χρόνο.
Κοινές κατηγορίες επιθέσεων
- Δίκτυο — αξιοποίηση εκτεθειμένων υπηρεσιών και πρωτοκόλλων
- Κοινωνική μηχανική — χειραγώγηση ανθρώπων ώστε να βοηθήσουν
- Αλυσίδα εφοδιασμού — κίνδυνος αξιόπιστου λογισμικού ή προμηθευτών
- Εσωτερικό πρόσωπο — κατάχρηση νόμιμης πρόσβασης από υπάλληλο ή εργολάβο
Οι περισσότερες επιτυχημένες επιθέσεις δεν είναι τεχνικά εξαιρετικές. Εκμεταλλεύονται μη ενημερωμένα συστήματα, επαναχρησιμοποιούμενους κωδικούς πρόσβασης και άτομα που βιάζονται.
Comments
No comments yet. Be the first to share a thought.
Leave a comment